Vulnerabilidad en WAGO PFC200 Series 3S CoDeSys Runtime (CVE-2018-5459)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/02/2018
Última modificación:
09/10/2019
Descripción
Se ha descubierto un problema de autenticación indebida en WAGO PFC200 Series 3S CoDeSys Runtime, versiones 2.3.X y 2.4.X. Un atacante puede ejecutar diferentes operaciones remotas sin autenticación gracias a la aplicación CoDeSys Runtime, que está disponible en red por defecto en el puerto 2455. Un atacante podría ejecutar algunos comandos sin autenticación, como la lectura, escritura o eliminación de archivos arbitrarios, así como manipular la aplicación PLC durante el tiempo de ejecución mediante el envío de paquetes TCP especialmente manipulados al puerto 2455.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wago:pfc200_firmware:*:*:*:*:*:*:*:* | 02.07.07\(10\) (excluyendo) | |
| cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8202\/025-000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8202\/025-001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8202\/025-002:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8202\/040-001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8203:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8203\/025-000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8204:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8204\/025-000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8206:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8206\/025-000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8206\/025-001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8207:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wago:750-8207\/025-000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



